CVE-2023-23536
समस्या को बेहतर बाउंड्स जाँच के साथ हल किया गया। यह समस्या macOS Ventura 13.3, iOS 16.4 और iPadOS 16.4, macOS Big Sur 11.7.5, iOS 15.7.4 और iPadOS 15.7.4, macOS Monterey...
- प्रकाशित
- 8 मई 2023
- अद्यतन
- 29 जन॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 20.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
समस्या को बेहतर बाउंड्स जाँच के साथ हल किया गया। यह समस्या macOS Ventura 13.3, iOS 16.4 और iPadOS 16.4, macOS Big Sur 11.7.5, iOS 15.7.4 और iPadOS 15.7.4, macOS Monterey 12.6.4, tvOS 16.4, watchOS 9.4 में ठीक की गई है। कोई ऐप कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
1- kfdएक्सप्लॉइट
kfd, जिसे kernel file descriptor के नाम से भी जाना जाता है, Apple डिवाइसों पर kernel मेमोरी को पढ़ने और लिखने के लिए एक प्रोजेक्ट है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।